Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-27524 — Apache Superset Auth-Bypass-Schwachstelle CVE-2023-27524. | Kitploit
Tools/GitHubGitHub/zz-socmap/cve-2023-27524
Authentifizierung & AutorisierungPayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubzz-socmap/cve-2023-27524

CVE-2023-27524

Apache Superset Auth-Bypass-Schwachstelle CVE-2023-27524.

Repository anzeigen
32vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
  • CVE-2023-27524

** Beschreibung - POC für CVE-2023-27524: Apache Superset Auth-Bypass-Schwachstelle. - erstellt von antx am 2023-04-27.

** Details - Session-Validation-Angriffe in Apache Superset-Versionen bis einschließlich 2.0.1. Installationen, die den standardmäßig konfigurierten SECRET_KEY nicht gemäß den Installationsanweisungen geändert haben, ermöglichen es einem Angreifer, sich zu authentifizieren und auf nicht autorisierte Ressourcen zuzugreifen. Dies betrifft keine Superset-Administratoren, die den Standardwert für die SECRET_KEY-Konfiguration geändert haben.

** CVE-Schweregrad - attackComplexity: HIGH - attackVector: NETWORK - availabilityImpact: LOW - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: CHANGED - userInteraction: NONE - version: 3.1 - baseScore: 8.9 - baseSeverity: HIGH

** Betroffen - Apache Superset - <= 2.0.1

** POC - [[./CVE-2023-27524.py][Poc]]

** Patch - [[https://github.com/apache/superset/releases][Hersteller-Patch]]

** Referenz - Ref-Quelle - [[https://twitter.com/momika233/status/1651276901821067265]] - [[https://github.com/projectdiscovery/nuclei-templates/pull/7125/commits/9e38e8cffb068786bb87d5629cb468960968ff81][CVE-2023-27524.yaml #7125 erstellen]] - CVE - [[http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-27524][CVE-2023-27524]] - NVD - [[https://nvd.nist.gov/vuln/detail/CVE-2023-27524][CVE-2023-27524]] - Ref-Poc-Engine - [[https://github.com/antx-code/pocx][pocx]]

Tool herunterladen